Mylinking™ Network Packet Broker (NPB) ML-NPB-6400
48*10GE SFP+ més 4*40GE/100GE QSFP28, màxim 880 Gbps
1- Visió general
- Un control complet de la visibilitat de la xarxa del dispositiu de captura de dades (ports 48*1GE/10GE SFP+ i 4*40GE/100GE QSFP28)
- Un dispositiu complet de gestió de programació de dades (màx. 24*10GE, 2*100GE ports dúplex Rx/Tx processament de replicació, agregació i reenviament de trànsit)
- Un dispositiu complet de preprocessament i redistribució (amplada de banda bidireccional de 880 Gbps)
- Admet la captura de trànsit de dades d'enllaç de diferents ubicacions d'elements de xarxa
- Admet la captura de trànsit de dades d'enllaç de diferents nodes d'encaminament de commutadors
- Paquet en brut compatible capturat, identificat, analitzat, resumit estadísticament i marcat
- Sortida de paquets en brut compatible per a equips de monitorització d'anàlisi de BigData, anàlisi de protocols, anàlisi de senyalització, anàlisi de seguretat, gestió de riscos i un altre trànsit necessari.
- Admet l'anàlisi de captura de paquets en temps real, la identificació de fonts de dades i la cerca històrica/en temps real del trànsit de la xarxa
2- Habilitats de processament intel·ligent del trànsit
CPU ASIC Chip Plus Multicore
Capacitats intel·ligents de processament de trànsit de 880 Gbps
Adquisició 10GE
1GE/10GE 48 ports, ports màxim 24*10GE Processament dúplex Rx/Tx i transceptor de dades de trànsit 40GE/100GE fins a 880 Gbps alhora, per a la captura de dades de xarxa, preprocessament senzill
Replicació de dades
Paquet replicat d'1 port a diversos ports N, o diversos ports N agregats, i després replicat a diversos ports M
Agregació de dades
Paquet replicat d'1 port a diversos ports N, o diversos ports N agregats, i després replicat a diversos ports M
Distribució/Enviament de dades
Classificar les dades entrants amb precisió i descartar o reenviar diferents serveis de dades a múltiples sortides d'interfície segons les regles predefinides de l'usuari.
Filtrat de dades
La concordança de filtratge de paquets L2-L7 admesa, com ara SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, camp i valor de tipus Ethernet, número de protocol IP, TOS, etc. també admet una combinació flexible de fins a a 2000 regles de filtratge.
Balanç de càrrega
Algorisme hash d'equilibri de càrrega admès i algorisme de repartiment de pes basat en sessions d'acord amb les característiques de la capa L2-L7 per garantir que el port produeixi la dinàmica del trànsit de l'equilibri de càrrega.
Partit UDF
Admet la concordança de qualsevol camp clau en els primers 128 bytes d'un paquet. Personalitzar el valor de compensació i la longitud i el contingut del camp clau, i determinar la política de sortida del trànsit segons la configuració de l'usuari
Etiquetat de VLAN
VLAN sense etiquetar
VLAN substituïda
Admet la concordança de qualsevol camp clau en els primers 128 bytes d'un paquet. L'usuari pot personalitzar el valor de compensació i la longitud i el contingut del camp clau, i determinar la política de sortida del trànsit segons la configuració de l'usuari.
Detecció de ports saludables
Admet la detecció en temps real de la salut del procés de servei dels equips de monitorització i anàlisi de fons connectats a diferents ports de sortida. Quan el procés de servei falla, el dispositiu defectuós s'elimina automàticament. Després de recuperar el dispositiu defectuós, el sistema torna automàticament al grup d'equilibri de càrrega per garantir la fiabilitat de l'equilibri de càrrega multiport.
Segell de temps
Admet sincronitzar el servidor NTP per corregir l'hora i escriure el missatge al paquet en forma d'etiqueta de temps relativa amb una marca de temps al final del fotograma, amb una precisió de nanosegons
VxLAN, VLAN, MPLS sense etiquetar
Admet la capçalera VxLAN, VLAN, MPLS del paquet de dades original s'elimina i surt.
Desduplicació de dades
Granularitat estadística admesa basada en ports o a nivell de política per comparar múltiples dades d'origen de recollida i repeticions del mateix paquet de dades en un moment especificat. Els usuaris poden triar diferents identificadors de paquets (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Tall de dades
El tall basat en polítiques admès (64-1518 bytes opcional) de les dades en brut, i la política de sortida del trànsit es pot implementar en funció de la configuració de l'usuari
Dades classificades ocultes/emmascarades
Granularitat basada en polítiques compatibles per substituir qualsevol camp clau de les dades en brut per assolir el propòsit de protegir la informació sensible. Segons la configuració de l'usuari, es pot implementar la política de sortida de trànsit.
Identificació del protocol de túnels
Admet identificar automàticament diversos protocols de túnel com GTP / GRE / PPTP / L2TP / PPPOE. Segons la configuració de l'usuari, l'estratègia de sortida de trànsit es pot implementar segons la capa interna o externa del túnel
Captura de paquets
Captura de paquets a nivell de port i política admesa des dels ports físics d'origen dins del filtre del camp Five-Tuple en temps real
Anàlisi de paquets
Admet l'anàlisi de datagrames capturats, inclosa l'anàlisi de datagrames anormals, la recombinació de flux, l'anàlisi del camí de transmissió i l'anàlisi de flux anormal
Plataforma de control unificat
Accés a la plataforma de control de visibilitat mylinking™ compatible
Sistema d'alimentació redundant 1+1 (RPS)
Sistema d'alimentació redundant dual 1+1 compatible
3- Estructures típiques d'aplicació
3.1 Aplicació de captura, replicació/agregació de trànsit centralitzada mylinking™ Network Packet Broker (com a continuació)
3.2 Aplicació de programació unificada de mylinking™ Network Packet Broker per al seguiment de dades (com a continuació)
Mylinking™ Network Packet Broker adopta un xip ASIC dedicat i una solució NPS400. El xip ASIC de dedicació pot complir 48 * 10GE i 4 * 100GE ports de transmissió i recepció de dades de velocitat de línia, capacitat de processament de flux de fins a 880 Gbps al mateix temps, per satisfer els requisits dels usuaris per a la captura de dades centralitzada i el preprocessament senzill de tot l'enllaç de xarxa. . El NPS400 integrat pot assolir el rendiment màxim de 200 Gbps per reprocessar, per satisfer els requisits dels usuaris de processament de dades en profunditat.
3.3 Aplicació de desduplicació de dades mylinking™ Network Packet Broker (com a continuació)
3.4 Aplicació de segmentació de dades mylinking™ Network Packet Broker (com a continuació)
3.5 Aplicació d'accés híbrid mylinking™ Network Packet Broker per a l'adquisició/replicació/agregació de dades (com a continuació)
4- Especificacions
ML-NPB-6400 Mylinking™ Network Packet Broker NPB Paràmetres funcionals | |||
Interfície de xarxa | Ports 10GE SFP+ Ports 100GE QSFP28 | 48 ranures SFP+ 10G i 4 ranures QSFP28 100G; Suport 1GE/10GE/40G/100GE; Suport per a fibra monomode i multimode | |
Interfície de gestió fora de banda | 1 * interfície elèctrica 10/100/1000M | ||
Mode de desplegament | Captura espectral de fibra 1GE/10GE/40GE/100GE | Admet | |
Captura de mirall 1GE/10GE/40GE/100GE | Admet | ||
Funcions del sistema | Procés bàsic de trànsit | Replicació/agregació/distribució del trànsit | Admet |
Filtret de trànsit basat en la identificació de trànsit IP / protocol / port set tuple | Admet | ||
Etiqueta VLAN/Substitueix/Suprimeix | Admet | ||
Independència d'encapsulació Ethernet | Admet | ||
Capacitat de processament del trànsit | 880 Gbps | ||
Procés de trànsit intel·ligent | Segell de temps | Admet | |
Eliminació de la capçalera del paquet | Admet VxLAN, VLAN, MPLS, GTP, GRE Header Stripping | ||
Desduplicació de paquets | Desduplicació de paquets admesa basada en ports i regles | ||
Tallament de paquets | Slicing de paquets admès basat en regles | ||
Identificació del protocol del túnel | Admet | ||
Capacitat de processament del trànsit | 200 Gbps | ||
Gestió | CONSOLA Gestió de la xarxa | Admet | |
Gestió de xarxes IP/WEB | Admet | ||
Gestió de xarxes SNMP | Admet | ||
Gestió de xarxes TELNET/SSH | Admet | ||
Certificació d'autorització RADIUS o AAA | Admet | ||
Protocol SYSLOG | Admet | ||
Funció d'autenticació d'usuari | Autenticació de contrasenya basada en el nom d'usuari | ||
Elèctric (1+1 sistema d'alimentació redundant-RPS) | Tensió nominal d'alimentació | AC-220V/DC-48V [Opcional] | |
Freqüència de potència nominal | AC-50HZ | ||
Corrent nominal d'entrada | AC-3A / DC-10A | ||
Funció de potència nominal | Màxim 370 W | ||
Medi ambient | Temperatura de funcionament | 0-50 ℃ | |
Temperatura d'emmagatzematge | -20-70 ℃ | ||
Humitat de funcionament | 10%-95%, sense condensació | ||
Configuració d'usuari | Configuració de la consola | Interfície RS232, 115200, 8, N, 1 | |
Autenticació de contrasenya | suport | ||
Alçada del bastidor | Espai del bastidor (U) | 1U 445 mm * 44 mm * 402 mm |